二、 钓鱼网站激增 “网页挂马”黑客产业链日益成熟
2009年江民恶意网页监控系统数据显示,网页挂马、钓鱼网站已经成为病毒制造者传播有害程序的非常好的途径,同时也成为互联网最为严重的安全威胁。进入2009年以来,病毒制造者的人数大幅上升,也带来了计算机病毒数量的激增。一些道德、法律意识单薄的人意识到,如果涉入灰色产业,付出最少的成本或者零成本、用最少的时间、承担最低的风险,就能获得颇丰的收益。
据中国互联网络信息中心(CNNIC)日前在2009中国反钓鱼网站联盟年会上公布的最新统计数据显示,截至09年11月22日,经CNNIC认定并处理的钓鱼网站域名已累计达8342个。江民全球病毒监控系统、云安全防毒系统的统计数据中显示,每天都可以监测到大量的新的钓鱼网站,这其中以“福彩”“非常6+1”等模仿央视、腾讯等知名单位的中奖网站最为泛滥。这些钓鱼网站主要以中奖为诱饵,通过发布各种虚假的中奖信息,欺骗用户填写个人的身份信息、银行账户等私密信息,从而来骗取网民的钱财。
随着灰色产业链的日益成熟,以获取高额的经济利益为目的,集团化的运作,明确的分工,甚至可以按照需求定制,木马病毒的制造已经形成了流水线式的生产模式。制造与传播病毒的人群分工明确、技术合作与成果共享频繁。计算机病毒的设计者作为少数具有程序编写能力的人,之间也存在明确的分工:有的负责编写盗号木马、有的负责编写木马下载器、有的负责编写反杀毒软件的驱动程序、有的负责分析最新的漏洞、有的负责制作网页木马等等,所以经常可以看到同一驱动程序在不同病毒中出现共用的现象。而最新漏洞的利用代码也可以在网上轻易地获取,从而使得大量尚未来得及修复漏洞的用户掉入骇客布下的陷阱,而病毒的威力也越发强大,破坏性和传播速度远远的超越从前。